The link key security in wireless sensor networks

Petr Švenda · 2009

Disertacni prace se zaměřuje na oblast bezdratových sensorových siti, předevsim pak bezpecnost ustaveni kliců pro linkovou komunikaci. Prace se zabýva způsobem, jakým lze ustavit klice v paměťově a výkonnostně omezenem prostředi, jakým způsobem se měni vlastnosti během probihajiciho utoku a jake metody lze využit pro zvýseni celkove odolnosti sitě vůci kompromitaci. Prace je založena na předpokladu, že castecna kompromitace sitě je v připadě bezdratových sensorových siti neodvratitelna a siťova architektura by měla být připravena rozumně fungovat i v tomto připadě. Prace využiva dva zakladni koncepty pro ustaveni kliců založene na symetricke kryptografii – paměťově uspornou nahodnostni predistribuci kliců a schema bez predistribuovaných kliců (Key Infection). Oba zminěne koncepty se chovaji odlisně v připadě, že je siť napadena utocnikem. Prace se zabýva studiem vlastnosti výsledků kompromitace (tzv. kompromitacni vzory) pro oba koncepty a navrhuje mechanismy pro zvýseni odolnosti sitě -- jeden pouze pro nahodnostni predistribuci a druhý oba koncepty. Prvni z navržených mechanismů využiva podporu okolnich uzlů pro výrazne zvýseni odolnosti autentizovane výměny kliců při použiti nahodnosti predistribuce proti sběru uzlů utocnikem. Odolnost nahodnostni predistribuce obecně vzrůsta s množstvim kliců, ktere mohou být umistěny na jednotlivý uzel v siti, ale toto zvysovani je omezeno paměťovou kapacitou daneho uzlu. Navrhovaný protokol vytvaři bezpecně a s malou komunikacni narocnosti velkou virtualni množinu kliců z jednotlivých kliců sousednich uzlů. Zaroveň je odolný proti castecne kompromitaci uvnitř takove skupiny sousedů. Druhý navrhovaný mechanismus zvysuje množstvi bezpecných linek v siti po předesle kompromitaci utocnikem, který byl schopen odposlechnout některe klice vyměňovane v otevřene podobě (Key Infection). Navrhovaný mechanismus pochazi z rodiny protokolů pro amplifikaci bezpecnosti (secrecy amplification protocols) a využiva nerovnoměrnost kompromitace pro výrazne zvýseni poctu bezpecných linek oproti dřive publikovaným protokolům, předevsim v připadě siti s vyssi hustotou sousedů. Navrh je doplněn detailnimi výsledky simulaci i pro již publikovane protokoly s ohledem na hustotu sitě, opakovani amplifikacniho protokolu, kompozice vice protokolů dohromady a různou miru inicialni přitomnosti utocnikových odposlouchavacich uzlů – předesle prace těmto aspektům věnovali jen malou pozornost. V průběhu experimentů se ukazalo, že amplifikacni protokoly mohou být použity i pro zlepseni odolnosti proti sběru uzlů u nahodnostni predistribuce a tim přispět ke zvýseni poctu bezpecných linek. Amplifikacni protokoly v tomto prostředi funguji jestě lepe než pro Key Infection, pro ktere byly původně navrženy. Silně kompromitovana siť s polovinou linek přistupných utocnikovi může být po provedeni amplifikacniho protokolu proměněna v siť, ve ktere je meně než 10% kompromitovaných linek. Zaroveň se ukazalo, že některe kombinace amplifikacnich protokolů, ktere fungovaly pro Key Infection nejsou přinosne v připadě nahodnostni predistribuce (nezvysuji pocet bezpecných linek) a diky tomu pouze zatěžuji siť zbytecnou komunikaci a tim vycerpavaji energii uzlů. Namisto analýzy každeho separatniho kompromitacniho vzoru vznikajiciho kombinaci použiteho schematu pro distribuci kliců a typu utoku a nasledneho hledani optimalni protokolu bez zbytecných kroků, navrhujeme automatizovaný způsob využivajici kombinaci generatoru protokolů a siťoveho simulatoru. Pro generovani protokolů je využito ev

Read the paper · More papers on PaperTik